Biztonsági beállítások
Áttekintés
A CADENSA vállalati szintű biztonsági funkciókat biztosít az adataid védelmére. Konfiguráld a kétfaktoros hitelesítést, kezelj munkameneteket, állítsd be az SSO-t (VÁLLALATI) (Hamarosan), és tekintsd át az audit naplókat.
Biztonsági funkciók:
- Kétfaktoros hitelesítés (2FA)
- 🔑 Egyszeri bejelentkezés (SSO) - VÁLLALATI (Hamarosan)
- Audit naplók - VÁLLALATI
- 🛡️ IP engedélyezési lista - VÁLLALATI
- Munkamenet kezelés
- ⚡ Biztonsági riasztások
Kétfaktoros hitelesítés (2FA)
2FA engedélyezése
Extra biztonság hozzáadása a fiókodhoz.
(Részletesen a Profil beállítások részben)
Gyors beállítás:
- Beállítások → Biztonság → 2FA
- Válassz módszert (Hitelesítő alkalmazás ajánlott)
- QR kód beolvasása alkalmazással
- 6 számjegyű kód ellenőrzése
- Biztonsági kódok mentése
- 2FA engedélyezve
2FA módszerek:
Hitelesítő alkalmazás (Ajánlott) - Google Authenticator, Authy, 1Password, TOTP-kompatibilis (RFC 6238)
(Az SMS és E-mail 2FA módszerek hamarosan érkeznek)
2FA kényszerítése (VÁLLALATI)
A munkaterület-szintű 2FA-kényszerítés tervezett, de még nem elérhető. Jelenleg a 2FA egy felhasználónkénti beállítás (twoFactorEnabled a fiókodon) — nincs adminisztrátori vezérlés, amivel egy egész munkaterületre kötelezővé lehetne tenni. Ez a szakasz a tervezett funkcionalitást írja le.
2FA megkövetelése minden munkaterület tag számára.
Kényszerítés módja:
- Menj a Munkaterület beállítások → Biztonság menüpontra
- Kattints a "2FA kényszerítése" gombra
- Türelmi idő beállítása
- Csapattagok értesítése
- Kényszerítés engedélyezése
2FA kényszerítési beállítások:
┌─────────────────────────────────────────┐
│ Kétfaktoros hitelesítési szabályzat │
│ (VÁLLALATI munkaterület beállítás) │
├─────────────────────────────────────────┤
│ │
│ ☑ 2FA megkövetelése minden tag számára │
│ │
│ Kényszerítési szint: │
│ ● Kötelező (hozzáférés blokkolása) │
│ ○ Ajánlott (csak figyelmeztetés) │
│ │
│ Türelmi idő: │
│ [7 nap ▼] │
│ │
│ Felhasználók 2FA nélkül: 3 │
│ • Kovács János (Tulajdonos) │
│ • Szabó Sára (Menedzser)
│
│ • Nagy Mihály (Tag)
[Emlékeztető] │
│ • Kiss Lívia (Tag)
[Emlékeztető] │
│ • Tóth Tamás (Néző)
[Emlékeztető] │
│ │
│ Értesítés: │
│ ☑ E-mail felhasználóknak 2FA nélkül │
│ ☑ Banner megjelenítése bejelentkezéskor │
│ │
│ Engedélyezett módszerek: │
│ ☑ Hitelesítő alkalmazás │
│ ☑ SMS │
│ ☐ E-mail (nem ajánlott) │
│ │
│ [Emlékeztető küldése] [Kényszerítés engedélyezése]│
└─────────────────────────────────────────┘
Türelmi idő kényszerítése:
1. nap: Kényszerítés engedélyezése
- E-mail küldve a felhasználóknak 2FA nélkül
- Banner megjelenítve bejelentkezéskor
- "7 napod van a 2FA engedélyezésére"
2-6. nap: Emlékeztetők
- Napi emlékeztető banner
- E-mail emlékeztető a 4. napon
7. nap: Kényszerítés kezdődik
- Felhasználók 2FA nélkül blokkolva
- 2FA engedélyezése szükséges a fiók eléréséhez
- Továbbra is kaphatnak jelszó visszaállítási e-maileket
Egyszeri bejelentkezés (SSO)
Az SSO (SAML 2.0) és LDAP / Active Directory integráció egy jövőbeli kiadásban lesz elérhető. Ez a szekció a tervezett funkcionalitást írja le. Az SSO jelenleg nem elérhető a CADENSA-ban — lásd az Ütemtervet a várható időpontért.
SAML 2.0 integráció (VÁLLALATI)
Vállalati SSO a központosított hitelesítéshez.
Támogatott szolgáltatók:
- Microsoft Azure AD / Entra ID
- Okta
- Google Workspace
- OneLogin
- Auth0
- Ping Identity
- ADFS
- Egyéni SAML 2.0 szolgáltatók
Beállítási folyamat:
1. lépés: SSO kérése
1. Lépj kapcsolatba a CADENSA ügyfélszolgálattal: <a data-action="support" href="#">support@cadensa.io</a>
2. Add meg:
- Identity Provider (IdP) név
- SAML metadata URL vagy XML fájl
- Technikai kapcsolattartó információ
3. Ügyfélszolgálat létrehozza az SSO konfigurációt
4. Megkapod a CADENSA SAML részleteket
2. lépés: IdP konfigurálása
CADENSA hozzáadása az Identity Provider-hez:
Service Provider részletek:
- Entity ID: https://app.cadensa.io/saml/metadata
- ACS URL: https://app.cadensa.io/saml/acs
- SLS URL: https://app.cadensa.io/saml/sls
Attribútum leképezés:
- E-mail: email, emailAddress, mail
- Keresztnév: firstName, givenName
- Vezetéknév: lastName, surname, sn
- Megjelenített név: displayName (opcionális)
3. lépés: Teszt & Engedélyezés
- CADENSA ügyfélszolgálat konfigurálja a kapcsolatot
- Teszt bejelentkezés biztosítva
- Felhasználói attribútumok ellenőrzése
- Munkaterület számára engedélyezés
- Felhasználók bejelentkeznek SSO-val
SSO konfiguráció:
┌─────────────────────────────────────────┐
│ Egyszeri bejelentkezés konfiguráció │
│ (VÁLLALATI) │
├─────────────────────────────────────────┤
│ │
│ SSO státusz: Engedélyezve │
│ │
│ Identity Provider: │
│ Microsoft Azure AD │
│ │
│ Kapcsolat részletei: │
│ • Entity ID: https://sts.windows.net/../│
│ • SSO URL: https://login.microsoftonline│
│ .com/.../saml2 │
│ • Tanúsítvány: Érvényes 2027 decemberig │
│ │
│ Attribútum leképezés: │
│
E-mail: emailaddress │
│
Keresztnév: givenname │
│
Vezetéknév: surname │
│
Megjelenített név: displayname │
│ │
│ Felhasználó létrehozás: │
│ ● Just-In-Time (JIT) │
│ (Felhasználó létrehozása első bejelentkezéskor)│
│ ○ Csak manuális │
│ │
│ Alapértelmezett szerep új felhasználóknak:│
│ [Tag ▼] │
│ │
│ Tartalék hitelesítés: │
│ ☑ Jelszó bejelentkezés engedélyezése adminoknak│
│ (Vészhelyzeti hozzáférés) │
│ │
│ [SSO tesztelése] [SSO letiltása] [Szerkesztés]│
└─────────────────────────────────────────┘
LDAP / Active Directory (VÁLLALATI)
Közvetlen integráció vállalati könyvtárral.
Beállítás:
┌─────────────────────────────────────────┐
│ LDAP / Active Directory integráció │
│ (VÁLLALATI) │
├─────────────────────────────────────────┤
│ │
│ Szerver beállítások: │
│ Host: [ldap.ceg.hu_______________] │
│ Port: [389] ☐ SSL használata (636) │
│ │
│ Bind hitelesítő adatok: │
│ Bind DN: [cn=admin,dc=ceg,dc=hu______] │
│ Jelszó: [•••••••••] │
│ │
│ Felhasználó keresés: │
│ Base DN: [ou=users,dc=ceg,dc=hu______] │
│ Szűrő: [(objectClass=person)________] │
│ │
│ Attribútum leképezés: │
│ E-mail: [mail____________] │
│ Keresztnév: [givenName______] │
│ Vezetéknév: [sn____________] │
│ Felhasználónév: [sAMAccountName_] │
│ │
│ Csoport szinkronizálás (opcionális): │
│ ☑ LDAP csoportok szinkronizálása CADENSA-ba│
│ Admin csoport: [CN=CADENSA_Admins____] │
│ Menedzser csoport: [CN=CADENSA_Managers_]│
│ │
│ [Kapcsolat tesztelése] [Konfiguráció mentése]│
└─────────────────────────────────────────┘
Audit naplók
Biztonsági és tevékenység naplók (VÁLLALATI)
Minden fiók tevékenység nyomon követése megfelelőséghez.
Mit naplózunk:
Hitelesítési események:
Felhasználó bejelentkezés (sikeres/sikertelen)
Felhasználó kijelentkezés
Jelszó változtatások
2FA engedélyezve/kikapcsolva
SSO bejelentkezések
Sikertelen bejelentkezési kísérletek
Fiók változtatások:
Felhasználó létrehozva/törölve
E-mail megváltoztatva
Szerep megváltoztatva
Jogosultság változtatások
Munkaterület hozzáférés megadva/visszavonva
Adat hozzáférés:
Projekt létrehozva/szerkesztve/törölve
Idő bejegyzések létrehozva/szerkesztve/törölve
Jelentés generálva
Adat exportálva
Beállítások megváltoztatva
Számlázás:
Előfizetés frissítve/visszaminősítve
Fizetési mód hozzáadva/eltávolítva
Számla generálva
Audit napló megjelenítő:
┌─────────────────────────────────────────┐
│ Audit naplók │
│ [CSV export] [Szűrő ▼] [Keresés____] │
├─────────────────────────────────────────┤
│ │
│ Időbélyeg Felhasználó Művelet │
│ ────────────────── ────── ────── ─────── │
│ │
│ 2026-01-25 10:45 Kovács J. BEJELENTKEZÉS│
│ IP: 185.123.45.67 │
│ Eszköz: Chrome macOS-en │
│ Helyszín: Budapest, HU │
│ [Részletek megtekintése] │
│ │
│ 2026-01-25 10:30 Szabó S. SZERKESZTVE │
│ Projekt: Weboldal újratervezés │
│ Változtatva: Költségkeret 80ó → 100ó │
│ [Részletek megtekintése] │
│ │
│ 2026-01-25 10:15 Nagy M. EXPORTÁLVA │
│ Jelentés: Havi idő jelentés │
│ Formátum: CSV │
│ Sorok: 1,234 bejegyzés │
│ [Részletek megtekintése] │
│ │
│ 2026-01-25 09:58 Rendszer SIKERTELEN │
│ Bejelentkezési kísérlet sikertelen │
│ Felhasználó: kovacs.janos@pelda.hu │
│ Ok: Érvénytelen jelszó │
│ IP: 192.168.1.100 │
│ [Részletek megtekintése] │
│ │
│ 2026-01-25 09:45 Kiss L. LÉTREHOZVA │
│ Idő bejegyzés: 2ó 30p │
│ Projekt: Mobil alkalmazás │
│ Feladat: Hiba javítások │
│ [Részletek megtekintése] │
│ │
│ [Több betöltése] [Ugrás dátumra...] │
└─────────────────────────────────────────┘
Audit naplók szűrése:
┌─────────────────────────────────────────┐
│ Audit naplók szűrése │
├─────────────────────────────────────────┤
│ │
│ Dátumtartomány: │
│ Ettől: [2026-01-01_] Eddig: [2026-01-31_]│
│ │
│ Esemény típus: │
│ ☐ Minden esemény │
│ ☑ Hitelesítés (be/kijelentkezés) │
│ ☑ Felhasználó kezelés │
│ ☐ Projekt változtatások │
│ ☐ Idő bejegyzések │
│ ☑ Adat exportok │
│ ☑ Beállítás változtatások │
│ ☑ Számlázási események │
│ ☑ Biztonsági riasztások │
│ │
│ Felhasználó: │
│ [Minden felhasználó ▼] vagy [Keresés...]│
│ │
│ IP cím: │
│ [_______________] (opcionális) │
│ │
│ Eredmény: │
│ ○ Minden │
│ ○ Csak sikeres │
│ ● Csak sikertelen │
│ │
│ [Szűrők törlése] [Szűrők alkalmazása] │
└─────────────────────────────────────────┘
Audit naplók exportálása:
Export formátum:
● CSV (Excel-kompatibilis)
○ JSON (géppel olvasható)
○ PDF (ember által olvasható)
Dátumtartomány: Utolsó 90 nap
Események: 12,345 egyező esemény
Tartalmazandó oszlopok:
☑ Időbélyeg
☑ Felhasználó
☑ Esemény típus
☑ IP cím
☑ Eszköz/Böngésző
☑ Helyszín
☑ Részletek
☑ Eredmény (Sikeres/Sikertelen)
[Mégse] [Audit napló exportálása]
IP engedélyezési lista (VÁLLALATI)
Hozzáférés korlátozása IP szerint
Csak adott IP címekről engedélyezd a hozzáférést.
Felhasználási esetek:
- Csak irodai hozzáférés
- VPN-kötelező hozzáférés
- Földrajzi korlátozások
- Megfelelőségi követelmények
IP engedélyezési lista konfigurációja:
┌─────────────────────────────────────────┐
│ IP engedélyezési lista │
│ (VÁLLALATI) │
├─────────────────────────────────────────┤
│ │
│ ☑ IP engedélyezési lista engedélyezése │
│ │
│ Figyelmeztetés: Ez blokkolja a │
│ hozzáférést a listán nem szereplő IP-kről.│
│ │
│ Engedélyezett IP címek: │
│ │
│ ┌────────────────────────────────────┐ │
│ │ 185.123.45.0/24 │ │
│ │ Leírás: Budapesti iroda │ │
│ │ [Szerkesztés] [Eltávolítás] │ │
│ └────────────────────────────────────┘ │
│ │
│ ┌────────────────────────────────────┐ │
│ │ 78.234.56.100 │ │
│ │ Leírás: Távoli VPN │ │
│ │ [Szerkesztés] [Eltávolítás] │ │
│ └────────────────────────────────────┘ │
│ │
│ ┌────────────────────────────────────┐ │
│ │ 192.168.1.0/24 │ │
│ │ Leírás: Helyi hálózat │ │
│ │ [Szerkesztés] [Eltávolítás] │ │
│ └────────────────────────────────────┘ │
│ │
│ [+ IP cím/tartomány hozzáadása] │
│ │
│ Megkerülési lehetőségek: │
│ ☑ API hozzáférés engedélyezése (integrációkhoz)│
│ ☐ Mobil alkalmazások engedélyezése │
│ ☑ Adminok engedélyezése (vészhelyzeti hozzáférés)│
│ │
│ Jelenlegi IP: 185.123.45.67 │
│ Státusz: Engedélyezett │
│ │
│ [Beállítások mentése] │
└─────────────────────────────────────────┘
IP cím hozzáadása:
┌─────────────────────────────────────────┐
│ IP cím vagy tartomány hozzáadása │
├─────────────────────────────────────────┤
│ │
│ Típus: │
│ ● Egyedi IP (192.168.1.100) │
│ ○ IP tartomány (CIDR jelölés) │
│ │
│ IP cím: │
│ [185.123.45.67______________] │
│ │
│ Vagy IP tartomány (CIDR): │
│ [185.123.45.0/24____________] │
│ │
│ Leírás: │
│ [Irodai hálózat_____________] │
│ │
│ [Mégse] [Hozzáadás engedélyezési listához]│
└─────────────────────────────────────────┘
Munkamenet kezelés
Aktív munkamenetek
(Részletesen a Profil beállítások részben)
Gyors műveletek:
- Minden aktív munkamenet megtekintése
- Eszköz, helyszín, IP megtekintése
- Egyedi munkamenetek kijelentkeztetése
- Minden más munkamenet kijelentkeztetése
„Emlékezz rám" és az új lapok viselkedése
Hogyan működnek a bejelentkezési munkamenetek böngészőlapok között.
Bejelentkezéskor megadod, hogyan tárolja a rendszer a munkamenetet:
| Bejelentkezési beállítás | Tárolás módja | Új lap megnyitásakor |
|---|---|---|
| ✅ „Emlékezz rám" be van pipálva | localStorage (lapok között megmarad) | Egyenesen a dashboardra irányít |
| ☐ „Emlékezz rám" nincs bepipálva | sessionStorage (csak az adott laphoz kötött) | A bejelentkezési oldalra irányít |
Ez szándékos biztonsági viselkedés. Ha „Emlékezz rám" nélkül jelentkezel be, a munkameneted csak ahhoz a böngészőlaphoz kötődik. Új lap megnyitásakor a rendszer egy teljesen új, hitelesítés nélküli munkamenetet indít — a hitelesítési adatok lapok között soha nem kerülnek megosztásra.
Ez véd meg a megosztott számítógépeken: a lap bezárásával a munkamenet azonnal véget ér.
Pipáld be az „Emlékezz rám" jelölőnégyzetet a bejelentkezési oldalon. A munkamenet ekkor megmarad az összes lapon és böngésző újraindítás után is — egészen addig, amíg explicit ki nem jelentkezel, vagy a token le nem jár (30 nap „Emlékezz rám"-mal; 24 óra anélkül).
Mit tegyél, ha mindig a bejelentkezési oldalra kerülsz új lapnál:
- Jelentkezz ki teljesen
- Jelentkezz be újra, az „Emlékezz rám" bejelölt állapotával
- Az új lapok ezután közvetlenül a dashboardot nyitják meg
Munkamenet biztonsági beállítások
Egy önálló munkamenet-biztonsági beállítópanel (állítható inaktivitási időkorlát, párhuzamos munkamenet-korlátok, eszközönkénti „2FA átugrása" megbízhatóság) tervezett, de még nem elérhető. Jelenleg a munkamenet hossza egy rögzített szabályt követ az „Emlékezz rám" alapján (lásd fent — 30 nap vs. 24 óra), további beállítási lehetőség nélkül.
Biztonsági riasztások
Gyanús tevékenység észlelés
Automatikus biztonsági megfigyelés.
Mit figyelünk:
Többszöri sikertelen bejelentkezési kísérlet
Bejelentkezés szokatlan helyről
Bejelentkezés új eszközről
Nagy adat exportok
Szokatlan API tevékenység
Jogosultság változtatások
Biztonsági riasztás példa:
Feladó: CADENSA biztonság <<a data-action="support" href="#">support@cadensa.io</a>>
Címzett: kovacs.janos@pelda.hu
Tárgy: Biztonsági riasztás: Új eszköz bejelentkezés
Kedves János,
Bejelentkezést észleltünk a CADENSA fiókodba
egy új eszközről:
Eszköz: Chrome Windows-on
Helyszín: London, Egyesült Királyság
IP cím: 78.234.56.78
Idő: 2026. jan 25. 10:45 GMT
Te voltál?
[Igen, én voltam] [Nem, biztosítsátok a fiókomat]
Ha ez nem te voltál:
1. Változtasd meg a jelszavad azonnal
2. Engedélyezd a 2FA-t, ha még nincs
3. Ellenőrizd az aktív munkameneteket
4. Lépj kapcsolatba az ügyfélszolgálattal szükség esetén
Üdvözlettel,
CADENSA biztonsági csapat
Egy pontszámmal ellátott biztonsági vezérlőpult (számszerű "biztonsági pontszámmal" és személyre szabott javaslatokkal) tervezett, de még nem elérhető. Jelenleg áttekintheted a biztonsággal kapcsolatos e-mailjeidet és az aktív munkameneteidet (lásd Munkamenet kezelés), de nincs összesített biztonsági pontszám.
Megfelelőség és tanúsítványok
Megfelelőségi állapot
CADENSA megfelelőségi tanúsítványok.
Jelenlegi állapot:
SOC 2 Type II
- Még nincs tanúsítva
- A VÁLLALATI ügyfeleknek szánt megfelelőségi ütemtervben szerepel
GDPR megfelelő
- Adatfeldolgozási megállapodások
- Törléshez való jog
- Adathordozhatóság
- Beépített adatvédelem
ISO 27001 (folyamatban)
- Információbiztonsági menedzsment
- Állapot: a tanúsítási folyamat zajlik, pontos befejezési dátum még nincs
HIPAA
- Jelenleg nem támogatott — nincs elérhető BAA
- Jelenleg nem ajánlott PHI-adatok tárolására
Megfelelőségi dokumentumok kérése:
1. E-mail: <a data-action="support" href="#">support@cadensa.io</a>
2. Add meg:
- Cégnév
- Szükséges dokumentum
- Cél (szállító értékelés, audit, stb.)
3. Kapni fogsz:
- DPA (Adatfeldolgozási megállapodás)
- Biztonsági kérdőív válaszok
Adat titkosítás
Titkosítási részletek
Hogyan védi a CADENSA az adataidat.
Titkosítás nyugalmi állapotban:
AES-256 titkosítás
Adatbázis titkosított
Biztonsági mentések titkosítva
Fájl tárolás titkosítva (S3)
Titkosítás átvitel közben:
TLS 1.3 (minimum TLS 1.2)
Perfect Forward Secrecy
HSTS engedélyezve
Tanúsítvány rögzítés (mobil alkalmazások)
Kulcs menedzsment:
A titkosítási kulcs Kubernetes secretként tárolva, nem az alkalmazás kódjában
Automatikus kulcs rotáció: jelenleg nincs megvalósítva — a tervek között szerepel
Külön kulcsok ügyfelenként: jelenleg nincs megvalósítva — egyetlen titkosítási kulcs van használatban minden ügyfélnél
Legjobb gyakorlatok
Tedd meg
- Engedélyezd a 2FA-t - Extra biztonsági réteg
- Használj erős jelszavakat - 12+ karakter, egyedi
- Ellenőrizd az aktív munkameneteket - Jelentkezz ki ismeretlen eszközökről
- Figyeld az audit naplókat - Ellenőrizd a gyanús tevékenységeket (VÁLLALATI)
- Korlátozd az IP hozzáférést - Ha lehetséges (VÁLLALATI)
- Használd az SSO-t (Hamarosan) - Központosított hitelesítés (VÁLLALATI)
- Rendszeres biztonsági felülvizsgálatok - Negyedévente minimum
- Oktasd a csapatot - Biztonsági tudatosság tréning
Ne tedd meg
- Ne oszd meg a jelszavakat - Minden felhasználónak saját fiókja van
- Ne hagyd figyelmen kívül a biztonsági riasztásokat - Vizsgáld meg minden figyelmeztetést
- Ne kapcsold ki a 2FA-t - Hacsak nem feltétlenül szükséges
- Ne használj nyilvános WiFi-t - VPN nélkül
- Ne oszd meg az API kulcsokat - Vond vissza és generálj újat, ha kiszivárgott
- Ne hagyd ki a megfelelőséget - Jogi követelmények
Hibaelhárítás
Nem tudok SSO-val bejelentkezni (Hamarosan)
Probléma: SSO bejelentkezés nem működik.
Megoldások:
- Ellenőrizd az IT adminnal (IdP konfiguráció)
- Ellenőrizd, hogy a felhasználó létezik az IdP-ben
- Ellenőrizd az e-mail attribútum leképezést
- Használd a vészhelyzeti jelszó bejelentkezést (ha engedélyezve)
- Lépj kapcsolatba a CADENSA ügyfélszolgálattal
2FA kód nem működik
Probléma: 6 számjegyű kód elutasítva.
Megoldások:
- Győződj meg az időszinkronról az eszközön (beállítások → dátum/idő)
- Várj új kódra (30 másodpercenként frissül)
- Használj biztonsági kódot helyette
- Lépj kapcsolatba az ügyfélszolgálattal a 2FA ideiglenes kikapcsolásához
IP blokkolva
Probléma: Nem érhető el a jelenlegi IP-ről.
Megoldások:
- Ellenőrizd a jelenlegi IP-t: whatismyipaddress.com
- Lépj kapcsolatba a munkaterület adminnal az IP hozzáadásához
- Használj VPN-t, ha konfigurálva van
- Használd a mobil adatot ideiglenes megoldásként
- Admin vészhelyzeti hozzáférés
Következő lépések
- Profil beállítások → - Személyes fiók
- Értesítési beállítások → - Riasztások
- Lokalizáció → - Nyelv és időzóna
- Süti beállítások → - Adatvédelem & GDPR
- Munkaterület beállítások → - Csapat biztonság
Segítség kell?
- Biztonsági kérdések: support@cadensa.io
- Adatvédelmi kérdések: support@cadensa.io
- Megfelelőség: support@cadensa.io
- Vállalati támogatás: support@cadensa.io
- Általános támogatás: support@cadensa.io
- Telefon (VÁLLALATI): Elérhető a Beállítások → Támogatás menüpontban